SSD Nodes Learn
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-07-24

Paano i-setup ang Agent Zero sa VPS

Matutunan ang tamang pag-host ng Agent Zero sa VPS. Iwasan ang panganib ng port 50001 na exposed sa internet sa pamamagitan ng pag-lockdown sa Web UI nito.

Ano ang Agent Zero, at nasaan ang panganib

Ang Agent Zero ay isang open-source, Docker-first agent framework. Ang isang primary agent ay maaaring mag-spawn ng mga subordinate agent, kung saan ang bawat isa ay tumatakbo sa sarili nitong isolated Docker container, at ang bawat isa ay kayang mag-execute ng code, mag-drive ng browser, at magpatakbo ng mga shell command. Makokontrol mo ang buong system gamit ang isang Web UI. Napaka-kapaki-pakinabang nito at masayang gamitin, at tumatakbo ito sa hardware na kasingliit ng isang six-dollar VPS.

Ang panganib ay ang Web UI. Ito ang control panel para sa isang system na nagpapatakbo ng mga command at nagsusulat ng mga file, kaya ang isang exposed at unauthenticated na Web UI ay magsisilbing remote foothold para sa mga ito. At narito ang bitag na madalas ituro sa mga setup guide: ang standard na docker run ay pino-publish ang interface sa port 50001 sa lahat ng network interface, na sa isang public VPS ay nangangahulugang maaari itong ma-access mula sa buong internet sa sandaling mag-start ang container. Ang pag-fix sa bagay na ito ang dapat mong gawin bilang unang hakbang, hindi bilang huli.

Ang mga kailangan mo

Kailangan mo ng VPS na may nakainstall na Docker, isang API key para sa isang language model o isang local model, at ilang gigabytes ng RAM para makapagsimula. Tumatakbo ang Agent Zero kahit saan tumatakbo ang Docker, mula sa isang maliit na VPS hanggang sa isang GPU server. Kung bago ka pa lang sa Docker, sakop ng the Docker basics guide ang mga command na ginagamit sa ibaba.

I-install gamit ang Docker, naka-bind sa loopback

Ang dokumentadong quick start ay isang single docker run. Ang mahalagang pagbabago mula sa copy-paste version na makikita mo sa ibang lugar ay ang address na i-pu-publish mo. Huwag mag-publish sa lahat ng interface sa port 50001. Mag-publish sa loopback:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

I-bi-bind ng -p 127.0.0.1:5080:80 ang Web UI sa loopback address ng server lamang, kaya hindi ito maa-access mula sa internet. I-access ito mula sa sarili mong machine gamit ang isang SSH tunnel:

ssh -L 5080:127.0.0.1:5080 you@your-vps

Pagkatapos ay buksan ang http://127.0.0.1:5080 nang local, at i-configure ang iyong model provider sa UI. Para sa isang permanenteng multi-user setup, ilagay ito sa likod ng isang VPN o isang authenticating reverse proxy, at huwag na huwag i-publish ang raw UI sa open internet.

Kung saan humihinto ang ibang guides, at bakit hindi ka dapat sumunod

Maghanap ng kung paano i-install ang Agent Zero at makakakita ka ng maraming guides, kabilang ang mga mula sa mga hosting company, na magdadala sa iyo sa isang tumatakbong Web UI sa port 50001 at doon na sila hihinto. Doon mismo nagsisimula ang risk, hindi doon ito nagtatapos. Dalawang bagay ang tatapos sa trabaho. Una, panatilihing private ang UI, gaya ng nasa itaas. Pangalawa, maglagay ng default-deny firewall sa harap ng machine para ang isang stray container o isang pagkakamali sa hinaharap ay hindi makapag-expose ng port na nakalimutan mo:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Sundin ang the firewall basics para sa buong detalye, at mag-ingat sa IPv6 gap, dahil ang isang service sa :: ay maa-access via IPv6 kahit na mukhang mahigpit ang iyong IPv4 rules.

Ang container isolation ay proteksyon para sa mga agent, hindi para sa iyong server

Ang disenyo ng Agent Zero ay mahusay pagdating sa isang uri ng isolation: ang mga subordinate agent ay tumatakbo sa magkakahiwalay na container, kaya protektado sila sa isa't isa. Mahalaga ang feature na ito. Ngunit madaling bigyang-kahulugan ito bilang "naka-sandbox na ito, kaya safe na ako" at huminto na doon. Ang container isolation ay nagpoprotekta sa mga agent mula sa isa't isa. Wala itong ginagawa para protektahan ang iyong server mula sa internet, o para pigilan ang isang exposed na Web UI na ibigay ang control sa isang estranghero. Trabaho mo iyon sa host.

Mga secrets, users, at ang host

Panatilihin ang model API key at anumang iba pang credentials sa config ng Agent Zero o sa isang environment file na ang tamang account lamang ang makakabasa, malayo sa iyong shell history at sa anumang repository. I-administer ang machine bilang isang unprivileged user sa halip na root, ayon sa least-privilege users, at ilipat ang SSH sa key-only authentication, gaya ng nasa SSH hardening. Pagkatapos ay sundin ang checklist sa ibaba para walang makalimutan.

ToolVPS hardening checklist

Kung nagkukumpara ka ng mga agent, ito ang parehong security posture na ginagamit ng OpenClaw hardening guide at the OpenHands guide: panatilihing private ang control surface, tumakbo bilang unprivileged user, magkaroon ng default firewall, at ituring ang host bilang isang machine na nagpapatakbo ng code na hindi nito isinulat. Para sa side-by-side na paghahambing ng lahat ng limang agent, tingnan ang the best self-hosted AI agents in 2026.

Ang mga konsepto sa ilalim ng alinman sa mga ito ay nasa building your own AI agent on a VPS, at ang Dify ay isa pang self-hostable platform na dapat ikumpara.

FAQ

Ligtas ba ang Agent Zero para sa self-hosting?

Oo, kung pananatilihin mong private ang Web UI nito at i-ha-harden ang host. Ang Agent Zero ay nagpapatakbo ng code, browser, at shell, at kontrolado ito mula sa isang Web UI na naka-publish sa port 50001 by default, kaya ang panganib ay ang exposed na interface, hindi ang framework mismo. I-bind ang UI sa loopback at i-access ito via SSH o VPN, maglagay ng default-deny firewall sa harap, at patakbuhin ito bilang unprivileged user.

Nag-e-expose ba ang Agent Zero ng Web UI sa internet by default?

Ang standard na docker run ay pino-publish ang interface sa port 50001 sa lahat ng network interface, na sa isang public VPS ay nangangahulugang maa-access ito mula sa internet sa sandaling mag-start ang container. Palitan ang published address sa 127.0.0.1 para ang UI ay makinig sa loopback lamang, pagkatapos ay i-access ito sa pamamagitan ng isang SSH tunnel o VPN.

Kaya bang tumakbo ng Agent Zero sa isang maliit na VPS?

Oo. Tumatakbo ang Agent Zero kung saan tumatakbo ang Docker, kabilang ang isang maliit at murang VPS, bagaman ang mas mabibigat na task at mas malalaking local model ay nangangailangan ng mas maraming memory. Kung ituturo mo ito sa isang self-hosted model sa halip na isang hosted API, i-size ang machine para sa model, hindi lang para sa Agent Zero.

Ano ang pagkakaiba ng Agent Zero sa OpenClaw o Hermes?

May overlap ang mga ito pero magkaiba ang layunin. Ang Agent Zero ay isang Docker-first framework na nakabase sa isang primary agent na nag-i-spawn ng mga subordinate agent sa mga isolated container, na kinokontrol mula sa isang Web UI. Ang OpenClaw at Hermes ay mga personal assistant na maa-access sa pamamagitan ng mga chat app. Ang security posture ay pareho para sa kanilang lahat: panatilihing private ang control surface at i-harden ang host.